Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-66837 — Техническая документация и доказательство концепции для CVE-2025-66837, удаленной аутентифицированной уязвимости загрузки файлов в ARIS, позволяющей выполнение произвольного кода через специально подготовленные PDF-файлы. | Kitploit
Инструменты/GitHubGitHub/saykino/cve-2025-66837
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийАнализ вредоносных программТестирование на Проникновение
GitHubsaykino/cve-2025-66837

CVE-2025-66837

Техническая документация и доказательство концепции для CVE-2025-66837, удаленной аутентифицированной уязвимости загрузки файлов в ARIS, позволяющей выполнение произвольного кода через специально подготовленные PDF-файлы.

Репозиторий
28 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2025-66837 Загрузка вредоносного файла

Описание

Уязвимость загрузки файлов в ARIS позволяет злоумышленникам выполнять произвольный код через загрузку специально созданного PDF-файла/вредоносного ПО


Оценка CVSS: 6.8 (Средняя)


Тип атаки

  • Удаленная (аутентифицированная)

Затронутые версии

  • Версии до <= 10.0.23.0.3587512

Поставщик продукта

  • software ag

База кода затронутого продукта

  • ARIS

Затронутый компонент

  • File Upload API.

Меры по смягчению

  • Проверка содержимого загруженного файла.

Детали уязвимости

  • Пользователь загрузит PDF-файл/вредоносное ПО, загруженное злоумышленником, и вредоносный код выполнится после открытия файла.

Исправленные версии

  • Версии после > 10.0.23.0.3587512

Обнаружил:

  • Yazan Abu-Nadi
Скачать инструмент